简要

  • OneKey 针对 Ledger 以太坊应用 1.22.1 版本重现了一次交易替换攻击。
  • Ledger 表示,在 OneKey 发布测试之前,已在 1.22.2 版本中修复了该漏洞,并且没有发现用户受到攻击的证据。
  • Ledger 建议安装以太坊应用 1.22.3 或更高版本,并检查设备上的应用版本。

加密货币钱包开发商 Ledger 否认了被黑客攻击的说法,此前竞争对手钱包制造商 OneKey 的研究人员使用旧版 Ledger 以太坊应用重现了一个交易替换漏洞。

周四,OneKey 创始人兼首席执行官王逸石在 X 上表示,该公司的 Anzen 安全团队在实验室中针对以太坊应用 1.22.1 版本重现了该攻击。

Myriad:以太坊下一个价格走势?点击做出你的预测。
Myriad:以太坊下一个价格走势?点击做出你的预测

“该漏洞是交易显示逻辑与底层交易缓冲区之间的竞争条件,”王写道。“攻击者可以在用户仍在审查合法交易时覆盖等待签名的交易。”

这意味着,一个入侵了与易受攻击的Ledger应用通信的软件的黑客,可以向用户展示一笔合法的以太坊交易,然后在签名前替换其细节,将资金重定向到黑客的钱包,而设备上不会显示任何变化。

Ledger首席技术官Charles Guillemet驳斥了OneKey的说法,称复现一个已修补的漏洞并不等于“入侵Ledger”。

“这个帖子描述的是以太坊应用旧版本中的一个漏洞,”他在X上回应。“它是通过我们的安全流程发现的,并在8月13日发布的以太坊应用1.22.2版本中修复,早于这个帖子。”

在周四发布的安全公告中,Ledger表示该缺陷可能导致受影响的应用程序在签署一笔交易时显示另一笔交易。攻击者首先需要通过恶意软件、受损的钱包应用或恶意网站控制设备与其主机之间的通信。

Ledger表示,没有发现任何人在实验室之外利用该漏洞的证据。

“没有用户被黑。没有野外利用。”Guillemet写道。“在修复发布后对旧版本运行漏洞利用是实验室练习,而不是发现。”

Ledger于8月13日在以太坊应用1.22.2版本中添加了保护措施,随后于8月21日在Secure SDK 26.6.1版本中解决了根本问题,并使用修正后的软件重建了其应用。该公司建议使用1.22.3或更高版本,该版本还修复了一个单独的交易显示漏洞。Ledger于8月27日发布了其公告。

当被问及OneKey的说法时,Ledger将Decrypt指向Ledger Donjon,该公司的内部安全研究团队,该团队在另一篇X帖子中表示,这一事件表明硬件钱包为何需要支持软件更新。

“所有软件都有漏洞。硬件钱包也不例外。”该团队写道。“这就是为什么可更新性是Ledger安全架构的核心部分:当发现漏洞时,无论是我们自己的Donjon团队还是外部研究人员发现的,我们都可以修补现场每台设备。无法更新的钱包无法修复。”

Myriad: Solana 下一步价格走势?点击做出你的预测。
Myriad:Solana 的下一步价格走势?点击做出你的预测

Ledger 建议客户通过 Ledger Wallet 安装最新的固件和应用程序,将以太坊应用更新到 1.22.3 或更高版本,并验证设备上显示的版本。应用和固件需分别更新。

本月早些时候,攻击者从 Coldcard 气隙钱包用户那里窃取了超过 1.3 亿美元的比特币后,Guillemet 告诉 Decrypt,这一事件对硬件钱包行业来说是一个警告。

“我们也不仅仅依赖我们自己的说法,”他说。 “我们的 Donjon 研究实验室的存在是为了在其他人之前尝试破解我们的产品。”